Kuinka Bitcoinersin tulisi käyttää laitteistolompakkoitaan kehittyneeseen tietoturvaan

Lähdesolmu: 1554486

Laitteistolompakot voivat suojata sukupolvien varallisuuttasi. Hyödynnä niitä saadaksesi korkeimman suojan ja yksityisyyden.

Tämä on SatoshiLabsin Trezor-brändin lähettilään Josef Tětekin mielipidetoimitus.

Harkitsetpa vain ensimmäisen Bitcoin-laitteistolompakkosi ostamista tai sinulla on ollut sellainen jo vuosia, on aina hyvä idea päivittää näiden upeiden laitteiden perusasiat. Vastoin yleistä käsitystä, laitteistolompakko ei ole "aseta ja unohda" -työkalu, joka huolehtii bitcoineistasi puolestasi. Sen sijaan laitteistolompakko voi auttaa sinua jatkuvassa bitcoin-tietoturvassasi.

Milloin ja miksi minun pitäisi ostaa laitteistolompakko?

Koska laitteistolompakot alkavat noin 70 dollarista, sellaisen ostaminen ei tietenkään ole houkutteleva idea, jos upotat vain varpaitasi Bitcoiniin. Ei ole olemassa selkeää rajaa, jonka jälkeen on välttämätöntä ostaa itsellesi laitteistolompakko, mutta hyvä nyrkkisääntö on hankkia sellainen, kun sinulla on noin 1,000 1,000 dollarin arvosta bitcoinia suojattavana. Kun pinoat säännöllisesti ja bitcoin arvostaa sillä välin, ylität todennäköisesti XNUMX XNUMX dollarin kynnyksen nopeasti, joten älä lykkää sitä liian pitkäksi aikaa.

Jotkut ihmiset ovat sitä mieltä, että laitteistolompakot ovat tarpeettomia ja vanha puhelin/kannettava toimii täydellisesti niiden tilalla. Tällaisten yleiskäyttöisten laitteiden ongelmana on, että käytännöllisesti katsoen mitä tahansa voi toimia sellaisella laitteistolla, ja ellet ole edistynyt tietoturvaasiantuntija, et tiedä, onko laite todella turvallinen, vaikka se olisi katkaistu Internetiin (ja rehellisesti sanottuna tietoturva asiantuntijat olettavat mieluummin, että se ei ole turvallista). Laitteistolompakot ovat erikoiskäyttöisiä laitteita, joissa on laiteohjelmisto, joka suorittaa rajoitetun joukon prosesseja, nimittäin avaimien luomista ja kryptografista allekirjoitusta näillä avaimilla – kaikki täysin offline-ympäristössä.

Palautussiemenesi kirjoittaminen ja suojaaminen

Kun määrität laitteistolompakkoasi, yksi ensimmäisistä asioista, joita lompakko tekee puolestasi, on se, että se luo yksityiset avaimesi. Varmistaaksesi, että säilytät bitcoinisi, vaikka tietty laite katoaisi tai hajoaisi, sinua pyydetään kirjoittamaan palautussiemenesi: ihmisen luettavissa oleva salaisuus, jota voidaan käyttää yksityisten avainten palauttamiseen muissa yhteensopivissa lompakoissa.

Palautussiemenen muodostavien 12 tai 24 sanan kirjoittaminen on yksi tärkeimmistä asioista, jotka sinun on tehtävä suojataksesi bitcoiniasi. Laitteistolompakot eivät yleensä näytä palautussiementä uudelleen – sinun on kirjoitettava se muistiin ja pidettävä se turvassa asennuksen aikana.

Tässä on joitain perusvinkkejä siementen suojaamiseen:

  • Kirjoita sanat omalla kädelläsi paperille
  • Vaihtoehtoisesti voit käyttää kestävämpää ratkaisua, kuten Kryptosteel kapselit tai muita metalliratkaisuja
  • Älä koskaan ota valokuvaa tai säilytä digitaalista kopiota siemenestä – hakkerit etsivät aktiivisesti tällaisia ​​tietoja
  • Säilytä talteenottosiemeniä paikassa, johon pääsee valvotusti poissa vedestä, palovaarasta jne.
  • Harkita Shamir Backupin asettaminen — useita talteenottosiemenosuuksia, jotka lisäävät siemenesi turvallisuutta

Palautussiemenen tarkistaminen

Kun olet kirjoittanut palautussiemenesi muistiin, on suositeltavaa varmistaa, että se todella auttaa palauttamaan lompakkosi. Haluat tarkistaa siemenesi eheyden ennen kuin siihen liitetään bitcoineja, et sen jälkeen.

Paras käytäntö on palauttaa laitteistolompakkosi tehdasasetukset ja palauttaa sitten lompakkosi siemenestä. Vaihtoehtoisesti jotkut laitteistolompakot tarjoavat kuivakäynnin palautuminen — Tämä vaihtoehto tekee sinusta mukavamman, jos sinulla on jo bitcoineja tallennettuna laitteelle. Suorittaaksesi esimerkiksi Trezor Suiten kuiva-ajon palautuksen, siirry asetuksiin, valitse "Check Backup" ja seuraa kehotteita (huomaa, että liitetyn Trezor-laitteen pitäisi vastata kolmannessa vaiheessa – älä koskaan syötä alkusanoja tietokoneeseen jos laite ei vastaa!)

Katso tämän gallerian 3 kuvaa osoitteessa alkuperäinen artikkeli

On hyvä idea tarkistaa siemenvarmistus säännöllisesti. Jos tietoturva-asetuksesi sisältää useita Shamir Backup -osuuksia, tarkista ne vähintään 12 kuukauden välein varmistaaksesi, että osuudet ovat edelleen ehjät ja valmiita käytettäväksi tarvittaessa.

PIN-koodin ja salasanan asettaminen

Useimmat laitteistolompakot voidaan suojata PIN-koodilla. Hyvä PIN-koodi voi estää hyökkääjää varastamasta varojasi, jos hän löytää laitteesi, mutta huomaa, että PIN-koodi suojaa vain laitetta, ei palautussiementä. Joten jos hyökkääjä löytäisi sekä laitteesi (suojattu PIN-koodilla) että palautussiemenesi, hän saattaa varastaa kaiken bitcoinisi, sillä kun palautussiemen on kädessään, hän ei itse asiassa tarvitse itse laitetta.

Onneksi on olemassa tapa vähentää myös uhkaa, että hyökkääjä löytää palautussiemenesi. Jotkut laitteistolompakot, kuten Trezor-laitteet, tarjoavat mahdollisuuden suojata siemenesi a tunnuslause. Tunnuslause auttaa sinua luomaan aivan uuden joukon lompakoita, jotka on johdettu yhdistämällä palautussiemen ja tietty tunnuslause. Tämä tarkoittaa, että itse siemenestä tulee hyödytön hyökkääjälle, koska he eivät pystyisi johtamaan oikeaa lompakkosarjaa pelkällä palautussiemenellä. 

Salasanan syöttäminen suoraan laitteeseen eliminoi salalauseen vuotamisen näppäinloggeriin.

Jos sinulla on vaikeuksia erottaa PIN-koodi ja tunnuslause, muista: PIN-koodi suojaa laitetta, tunnuslause suojaa siemeniä. 

Jos päätät käyttää tunnuslausetta, älä luota muistiisi. Jos unohdat tunnuslauseen, varojasi ei voi käyttää. On ehdottoman tärkeää, että luot salasanastasi varmuuskopion, joka on samanlainen kuin olet tehnyt siemenelle. Pidä siemen ja tunnuslause erillään, jotta hyökkääjät eivät voi varastaa varojasi, jos he vahingossa löytävät jommankumman niistä.

Laitteen näyttö on olemassa syystä: Tarkista aina osoitteesi!

Laitteistolompakot ovat hyödyllisiä yksinkertaisen HODLingin lisäksi. Yksi näiden laitteiden tärkeimmistä eduista on kyky vastaanottaa ja lähettää bitcoineja erittäin turvallisella tavalla.

Yhteinen leikepöydän haittaohjelma voi muuttaa tietokoneellesi kopioitavaa/liitämääsi osoitetta. Jos tietokoneesi on saanut tällaisen viruksen, ainoa suojakeino on verrata laitteessa näkyvää osoitetta lähettävän/vastaanottavan vastapuolen kanssa (pörssisivusto, ystäväsi puhelinlompakko, signaaliviesti jne.). Tämä on yksi syistä, miksi kaikissa nimensä arvoisissa laitteistolompakoissa on oltava omat näytöt ja miksi jotkin kylmäsäilytysratkaisut, kuten NFC-kortit ilman näyttöjä, eivät ole hyviä suunnitteluvaihtoehtoja.

Kun laite vastaanottaa bitcoinia, se näyttää koko osoitteen näytöllään, jotta voit itsenäisesti varmistaa, että kumppanisovelluksessa näkyvä osoite on oikea (eli laitteen luoma). Kun olet vahvistanut osoitteen ja antanut sen vastapuolelle (joko skannattuna QR-koodina tai kopioina/liitettynä merkkijonona), vahvista se uudelleen varmistaaksesi, ettei leikepöydän haittaohjelma ole muokannut sitä.

Tarkista aina vastaanottoosoitteesi laitteen näytöstä!

Kun lähetät bitcoineja, prosessiin kuuluu useita tarkistuksia: lähetettävän osoitteen, siihen liittyvän maksun ja lähetettävän kokonaissumman vahvistaminen. Muista tarkistaa kaikki uudelleen!

Älä kiirehdi kaiken tarkistamisprosessin läpi. Vain laitteen näyttö voi kertoa sinulle, mitä laitteistolompakossa todella tapahtuu, joten varmista, että lähetät tai vastaanotat varoja todella sinne, missä sinun pitäisi.

Varokaa kalastajia!

Siellä on monia pahoja ihmisiä, jotka haluaisivat varastaa bitcoinisi. Jotkut päättävät levittää lonkeroitaan yllä kuvatun kaltaisten haittaohjelmien kautta, toiset yrittävät viedä kolikoitasi sosiaalisten manipulointitekniikoiden avulla – väärennetyt verkkosivustot, sähköpostit tai sovellukset, jotka yrittävät saada sinut kirjoittamaan siemenesi tunnuslauseen kanssa, ovat yleisiä.

Paras suoja on muistaa yksi yksinkertainen sääntö: Älä koskaan kirjoita siementäsi verkkosivustoon tai sovellukseen ilman laitteistolompakko-ohjeita. Kun palautat bitcoinisi laitteistolompakolla, kuten Trezorilla, kirjoitat joko alkusanat itse laitteeseen (mahdollista Trezor Model T:n kanssa) tai laite kertoo sinulle järjestyksen, jossa sinun on kirjoitettava sanat (kuten Trezor Model One), jotta oikea järjestys ei vuoda mahdollisille näppäinloggereille tai muille vakoilutekniikoille.

Reititys Torin kautta, yhdistämällä koko solmusi

Käyttäjien yksityisyyden parantamiseksi ja IP-osoitteiden vuotamisen estämiseksi on suositeltavaa reitittää kaikki bitcoineihin liittyvä liikenne Tor-verkon kautta. Tor on parempi kuin virtuaalinen yksityinen verkko (VPN), koska VPN:t pitävät usein lokeja asiakasliikenteestä, joka voi vuotaa tai luovuttaa viranomaisille pyydettäessä. Torilla IP-osoitteesi on todella piilotettu, joten bitcoin-tapahtumasi pysyvät yksityisinä (vaikka muista, että Tor ei sinänsä suojaa sinua, jos bitcoin-osoitteesi on linkitetty sinuun, koska ostit bitcoinin keskitetystä pörssistä, joka tietää henkilöllisyytesi ). Voit reitittää laitteistolompakostasi peräisin olevia Bitcoin-tapahtumasi Bitcoin Coren (katso tämä opas) tai muu yhteensopiva lompakko.

Voit vahvistaa yksityisyyttäsi ja suvereniteettiasi edelleen yhdistämällä laitteistolompakkosi täyteen solmuun. Kun käytät omaa täyttä solmuasi, sinun ei tarvitse luottaa mihinkään kolmanteen osapuoleen transaktiosi lähettämiseksi ja Bitcoin-kirjanpidon uusimman tilan antamiseksi. Voit käyttää Bitcoin-täyssolmua kotitietokoneellasi, kannettavallasi tai Raspberry Pi -laitteellasi ja yhdistää laitteistolompakkosi Bitcoin Core HWI or Electrum.

Valmistaudu todellisiin riskeihin

Yleisin riski bitcoineja käsiteltäessä on vahingossa tapahtuva menetys. Palautussiementen heittäminen, varojen lähettäminen tai vastaanottaminen väärään osoitteeseen, tietojenkalasteluhuijaukseen joutuminen, salalauseen unohtaminen tai itsehuollon epäonnistuminen ja kolikoiden pitäminen pörssissä, joka myöhemmin hakkeroidaan – nämä ovat paljon todennäköisempiä riskin vektoreita kuin mikään muu. hallituksen takavarikointi. Epämukava totuus on, että Gitcoinerit ovat oman itsensä pahimpia vihollisia.

Hyvä sääntö muistaa on testaa kaikkea. Kun olet määrittänyt uuden laitteistolompakkosi, testaa, että palautussiemensi todella toimii joko pyyhkimällä laite tai suorittamalla kuivaajon palautus. Kun lähetät ensimmäisen tapahtumasi laitteistolompakolla, lähetä ensin muutama dollari, jotta saat käsityksen siitä, miten kaikki toimii. Jos on kulunut jonkin aikaa siitä, kun olet tarkistanut siemenesi, varmista, että ne ovat edelleen siellä. Jos harkitset tunnuslauseen käyttöä, yritä lähettää muutama sats uuteen lompakkoon ja sitten kirjautua sisään ja ulos salasanalla ja ilman salasanaa muutaman kerran. Se, että olet perehtynyt siihen, miten laitteistolompakon pitäisi reagoida, on eduksesi, jos joudut koskaan stressaavaan tilanteeseen.

Muista myös, että kaikki suuret laitteistolompakkovalmistajat käyttävät keskenään yhteensopivia palautussiemenstandardeja (BIP39 tavallisille siemenille tai SLIP39 Shamir Backupille), joten vaikka tietty valmistaja menisi konkurssiin, kolikosi ovat aina turvassa ja voit palauttaa bitcoinisi useissa avoimen lähdekoodin lompakoissa, laitteistoissa ja ohjelmistoissa.

Tämä on Josef Tětekin vieraspostaus. Esitetyt mielipiteet ovat täysin heidän omiaan eivätkä välttämättä vastaa BTC Inc:n tai Bitcoin Magazinen mielipiteitä.

Aikaleima:

Lisää aiheesta Bitcoin Magazine